DDOS атака
-
- Сообщения: 1983
- Зарегистрирован: 15 янв 2010, 10:38
- Награды: 2
-
- Откуда: Империя Добра
- Благодарил (а): 86 раз
- Поблагодарили: 69 раз
- Пол:
- Забанен: Бессрочно
Re: DDOS атака
О. У вас тут "весело" недавно было.
но тут большое но - это сработало бы, если бы тот кто писал бота и послав пакет на сайт который атакует, и получив в ответ редирект переваривал бы его, понял что его куда то послали и радостно пошел бы туда. с трудом представляю цели написания таких сложностей. зачем ему такие заморочки если у него цель валить не сайты куда уведут его всякие ридеректы, а возможно и банеры, и прочая муть что висит на главной странице и далее. у него цель простая завалить сайт-цель. поэтому одного пакета в цель без эстетического разбора что пришло в ответ ему достаточно.
но и тут есть некоторое но. вариант который вывесил ираклий с батником с кучей пингов это такая же глупость как и ставить редиректы как защиту. потому что ддос атаки устроены немного иначе. обмен по тсп-ип протоколу идет пакетами. что такое пакет - простейший случай это когда компьютер вася кричит компьютеру пете - "эй". петя кричит васе - "чаво" и вася орет пете "ничаво". все пакет завершен. но пока вася не проорет пете "ничаво" пакет не завершен и петя будет время от времени орать васе "чаво", т.е. каждый такой незавершенный пакет будет нервировать петю(кушать компьютерный ресурсы) и если петю одновременно позовут много-много таких вась то петя устанет держать в голове всех этих вась, считать когда надо в очередной раз и какому васе проорать "чаво", орать "чаво" и петя умрет страшной смертью(сервак сдохнет). да конечно, петя как правило в курсе что проорав васе 10 раз "чаво" и не получив ответа надо всплакнуть, понять что вася умер и забыть о нем как о страшном сне. и во время ддос атаки количество таких попыток желательно понижать, но это не панацея, так как, как правило, злобный вася не дожидается пока о нем забудут и опять кричит пете "эй". такие вот пироги.
в августе 2008 года админы сайта апсны.ге ставили ридирект на сайт президента РФ. радовались своей находчивости.shikola писал(а):P.S. я вдобавок еще открыл бы index.php и вставил бы туда авто-редирект на какой-нибудь недружественный сайт... хотя бы на время![]()
Кто к нам с мечем пришел, его и в одно место получит!
P.S.S ... упс, это бы конечно и хороших посетителей направило бы на тот сайт... и вредность не приносит пользы.
но тут большое но - это сработало бы, если бы тот кто писал бота и послав пакет на сайт который атакует, и получив в ответ редирект переваривал бы его, понял что его куда то послали и радостно пошел бы туда. с трудом представляю цели написания таких сложностей. зачем ему такие заморочки если у него цель валить не сайты куда уведут его всякие ридеректы, а возможно и банеры, и прочая муть что висит на главной странице и далее. у него цель простая завалить сайт-цель. поэтому одного пакета в цель без эстетического разбора что пришло в ответ ему достаточно.
но и тут есть некоторое но. вариант который вывесил ираклий с батником с кучей пингов это такая же глупость как и ставить редиректы как защиту. потому что ддос атаки устроены немного иначе. обмен по тсп-ип протоколу идет пакетами. что такое пакет - простейший случай это когда компьютер вася кричит компьютеру пете - "эй". петя кричит васе - "чаво" и вася орет пете "ничаво". все пакет завершен. но пока вася не проорет пете "ничаво" пакет не завершен и петя будет время от времени орать васе "чаво", т.е. каждый такой незавершенный пакет будет нервировать петю(кушать компьютерный ресурсы) и если петю одновременно позовут много-много таких вась то петя устанет держать в голове всех этих вась, считать когда надо в очередной раз и какому васе проорать "чаво", орать "чаво" и петя умрет страшной смертью(сервак сдохнет). да конечно, петя как правило в курсе что проорав васе 10 раз "чаво" и не получив ответа надо всплакнуть, понять что вася умер и забыть о нем как о страшном сне. и во время ддос атаки количество таких попыток желательно понижать, но это не панацея, так как, как правило, злобный вася не дожидается пока о нем забудут и опять кричит пете "эй". такие вот пироги.
Украина 1991-2014.
Помним ржем скорбим.
Помним ржем скорбим.
-
- Сообщения: 57020
- Зарегистрирован: 20 сен 2009, 23:20
- Награды: 5
- Откуда: Российская Федерация
- Благодарил (а): 3602 раза
- Поблагодарили: 8559 раз
- Пол:
Re: DDOS атака
RI10буков писал(а): компьютер вася кричит компьютеру пете - "эй". петя кричит васе - "чаво" и вася орет пете "ничаво"


-
- Админ
- Сообщения: 91235
- Зарегистрирован: 17 сен 2009, 12:26
- Награды: 5
- Откуда: Tbilisi
- Благодарил (а): 15688 раз
- Поблагодарили: 25091 раз
- Пол:
- Контактная информация:
Re: DDOS атака
О, да я вижу ты хорошо разбираешься в этомRI10буков писал(а):потому что ддос атаки устроены немного иначе.

დიდება საქართველოს! Слава Україні! Жыве Беларусь! Yaşasın Azərbaycan! қазақ халқына ынтымақ !
Putistan delenda est
Putistan delenda est
-
- Сообщения: 11722
- Зарегистрирован: 21 сен 2009, 15:58
- Награды: 3
- Откуда: Москва, Преображенка
- Благодарил (а): 1394 раза
- Поблагодарили: 534 раза
- Пол:
Re: DDOS атака
Ерунда это... Пинги легко отсеить даже до сервера. Заблокировать ICMP протокол на промежуточных роутерах, и всего делов. Конечно, куча пингов увеличит нагрузку на сеть - но не фатально.Guroff писал(а):Ping и так 20 раз
Попробуйте с microsoft.com к примеру...
А для наглядности - tracert microsoft.com, увидите, где отрублено...
1. Если я не даю ссылки - значит это мое личное мнение, может даже и не подкрепленное доказательствами...
2. Если кому-то не нравится жизнь в РФ, ее народ, правительство и т.д. - есть много других стран, как говорится - "скатерьтью дорога"...
2. Если кому-то не нравится жизнь в РФ, ее народ, правительство и т.д. - есть много других стран, как говорится - "скатерьтью дорога"...
-
- Сообщения: 1983
- Зарегистрирован: 15 янв 2010, 10:38
- Награды: 2
-
- Откуда: Империя Добра
- Благодарил (а): 86 раз
- Поблагодарили: 69 раз
- Пол:
- Забанен: Бессрочно
Re: DDOS атака
ну теория то примитивная. на пальцах рассказали коллеги которые с железом работают.irakly писал(а):О, да я вижу ты хорошо разбираешься в этомRI10буков писал(а):потому что ддос атаки устроены немного иначе.
понимаю что это не намек был. но когда то системным программированием занимался. но давно эт было. тогда все в плане функционала примитивненько было, больше интереса было написать такой самомодифицирующийся код, что б запрограммировать алгоритмы поиска антивиря на него нельзя было. ну мне так друзья рассказывали. я то сам таким не баловался конечно.
сегодня друг зайдет пива попить, безопасник, в сбере работает, - поспрашиваю его насчет можно ли защититься. а то чет мне кажется что те защиты что предлагают это просто развод народа.
Украина 1991-2014.
Помним ржем скорбим.
Помним ржем скорбим.
-
- Сообщения: 1983
- Зарегистрирован: 15 янв 2010, 10:38
- Награды: 2
-
- Откуда: Империя Добра
- Благодарил (а): 86 раз
- Поблагодарили: 69 раз
- Пол:
- Забанен: Бессрочно
Re: DDOS атака
заодно и сканить не будутdvl писал(а):Ерунда это... Пинги легко отсеить даже до сервера. Заблокировать ICMP протокол на промежуточных роутерах, и всего делов.

Украина 1991-2014.
Помним ржем скорбим.
Помним ржем скорбим.
-
- Сообщения: 11722
- Зарегистрирован: 21 сен 2009, 15:58
- Награды: 3
- Откуда: Москва, Преображенка
- Благодарил (а): 1394 раза
- Поблагодарили: 534 раза
- Пол:
Re: DDOS атака
Для кого уроки? В контексте DDOS...Guroff писал(а):Со временем наверное можно уроки гражданской обороны провести, при согласовании со всеми , ... как два пальца,... во вне урочное время. Кто за?
1. Если я не даю ссылки - значит это мое личное мнение, может даже и не подкрепленное доказательствами...
2. Если кому-то не нравится жизнь в РФ, ее народ, правительство и т.д. - есть много других стран, как говорится - "скатерьтью дорога"...
2. Если кому-то не нравится жизнь в РФ, ее народ, правительство и т.д. - есть много других стран, как говорится - "скатерьтью дорога"...